heise.de security

Inhalt abgleichen
News und Hintergrund-Informationen zur IT-Sicherheit
Aktualisiert: vor 8 Stunden 35 Minuten

Betaversion von Microsoft Security Essentials 2

Sa, 07/24/2010 - 17:01
Microsoft bereitet eine neue Version seines kostenlosen Antivirus-Programms Security Essentials vor. MSE 2.0 befindet sich jetzt im öffentlichen Betatest.

Kritik am E-Postbrief wächst

Sa, 07/24/2010 - 13:19
In den Allgemeinen Geschäftsbedingungen der Deutschen Post lauern verklausulierte Pflichten, und der E-Brief genießt nicht den Schutz des Briefgeheimnisses.

Letzte Release von PHP 5.2 und Updates für 5.3

Fr, 07/23/2010 - 13:39
Mit Version 5.2.14 stellen die Entwickler die reguläre Wartung für PHP 5.2 ein. Anwendern empfehlen sie einen baldigen Umstieg auf 5.3, dessen Version 5.3.3 gleichzeitig erschien.

vBulletin verrät MySQL-Login

Fr, 07/23/2010 - 12:49
Ein Fehler im FAQ-Modul führt dazu, dass eine Suche nach dem Begriff "Database" die MySQL-Zugangsdaten ausspuckt.

LNK-Lücke in Windows: Angriffswelle rollt an

Fr, 07/23/2010 - 10:51
Die kritische LNK-Lücke in Windows ist nach wie vor ungepatcht und ruft zunehmend Kriminelle auf den Plan. Während Microsoft noch an einem Fix arbeitet, haben es die ersten Würmer auf alle Windows-Anwender abgesehen.

Microsofts neue Richtlinie für den Umgang mit Sicherheitslücken

Do, 07/22/2010 - 19:48
Ein Wechsel zu "Coordinated Vulnerability Disclosure" bringt Bewegung in die aufgeladene und scheinbar festgefahrene Diskussion um den richtigen Umgang mit neuen Sicherheitslücken.

Autocomplete: Browser verraten vertrauliche Daten [Update]

Do, 07/22/2010 - 15:36
Mithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.

[Update] Autocomplete: Browser verraten vertrauliche Daten

Do, 07/22/2010 - 15:18
Mithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.

Cisco Content Delivery System gibt Dateien preis

Do, 07/22/2010 - 15:18
Eine Schwachstelle im Internet Streamer ermöglicht Angreifern den Zugriff auf Passwörter und Logdateien.

In Server-Mainboards von Dell ist der Wurm drin

Do, 07/22/2010 - 14:08
Dell hat seinen Kunden im Servicefall Austausch-Mainboards geschickt, die mit Spyware verseucht waren.

Googles Sicherheitsteam definiert "Verantwortung" um

Do, 07/22/2010 - 12:23
Künftig sollen Sicherheitsexperten im Rahmen einer "verantwortungsvollen Veröffentlichung" von Sicherheitslücken dem Hersteller eine Frist setzen dürfen. 60 Tage sollten in der Regel genug sein, einen Patch für eine kritische Sicherheitslücke zu liefern.

Freies Intrusion Detection System

Mi, 07/21/2010 - 16:36
Die Open Information Security Foundation (OISF) hat die Version 1.0 des GPL-2-lizenzierten Intrusion Detection Systems Suricata fertiggestellt, das sich als moderne Alternative zu Snort sieht.

Autocomplete: Browser verraten vertrauliche Daten

Mi, 07/21/2010 - 15:24
Mithilfe der automatischen Vervollständigung von Formulardaten können sich Datendiebe vertrauliche Informationen erschleichen.

LNK-Lücke: Microsoft-Fix sorgt für Icon-Chaos

Mi, 07/21/2010 - 12:43
Microsoft bietet einen Fix an, der Anwender vor den Folgen der LNK-Lücke bewahrt, aber auf dem Desktop für Unordnung sorgt.

Kritische Sicherheitslücken in Firefox und Thunderbird geschlossen

Mi, 07/21/2010 - 10:22
Mozilla hat mit Version 3.6.7 des Open-Source-Browsers Firefox zahlreiche Sicherheitslücken geschlossen. Zeitgleich wurde Thunderbird in Version 3.1.1 veröffentlicht, das in älteren Versionen ebenfalls angreifbar ist.

Adobe will Reader aus der Schusslinie bringen

Di, 07/20/2010 - 17:36
Eine Sandbox soll viele der heute bekannten PDF-Angriffe abwehren, da sie unter anderem Schreibzugriffe blockiert. Gegen Phishing, Clickjacking & Co. schützt die Technik jedoch nicht.

Größeres Update: TrueCrypt 7.0 veröffentlicht

Di, 07/20/2010 - 17:18
Die neue Versionen bietet unter anderem Hardware-Beschleunigung für AES-Verschlüsselung, diverse Verbesserungen und neue Features, sowie Bugfixes.

Windows-LNK-Lücke: Lage spitzt sich zu

Di, 07/20/2010 - 16:08
Die bislang ungepatchte Sicherheitslücke sorgt in vielerlei Hinsicht für Aufruhr. Das Internet Storm Center erwartet eine umfangreiche Angriffswelle und hat die Warnstufe von Grün auf Gelb erhöht. Ein Schädling, der sich über die Lücke verbreitet, hat es auf das SCADA-Prozessleitsystem WinCC abgesehen, das in Kraftwerken zum Einsatz kommt.

Hintergrund: Tatort Internet: PDF mit Zeitbombe

Di, 07/20/2010 - 12:38
Thomas schickt mir was zu "NTFS Internals" – technische Details zur Implementierung des Windows-Dateisystems. Woher weiß der denn, dass das schon seit einiger Zeit auf meiner Todo-Liste steht? Hab ich vielleicht beim Mittagessen erwähnt. Neugierig geworden, öffne ich die angehängte PDF-Datei.

iTunes schließt Sicherheitslücke und behebt Fehler

Di, 07/20/2010 - 09:43
Version 9.2 und älter sind unter Windows anfällig für Buffer Overflows. Mittels manipulierter Links können Angreifer beliebigen Code ausführen.